Политика в отношении обработки персональных данных
в государственной информационной системе «Электронное образование Республики Татарстан»
Термины и определения
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту данных).
Оператор персональных данных (Оператор) – Министерство образования и науки Республики Татарстан (420111, Республика Татарстан (Татарстан), г. Казань, ул. Кремлевская, д. 9; ОГРН: 1021602833196, ИНН: 1654002248), являющееся функциональным оператором и оператором базы данных Системы в соответствии с постановлением Кабинета Министров Республики Татарстан от 23.12.2014 №1011 «О государственной информационной системе «Электронное образование Республики Татарстан».
Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечень которых определен разделом 2 настоящей Политики.
Предоставление (или передача) персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Система – государственная информационная система «Электронное образование Республики Татарстан».
Пользователь – субъект персональных данных, использующий Систему.
Государственный заказчик (технический оператор) Системы – государственное казенное учреждение «Центр цифровой трансформации Республики Татарстан» (420074, Республика Татарстан, г. Казань, ул. Петербургская, д. 52, офис 419; ОГРН: 1191690093649), наделенное постановлением Кабинета Министров Республики Татарстан от 23.12.2014 №1011 «О государственной информационной системе «Электронное образование Республики Татарстан» полномочиями государственного заказчика по осуществлению закупок товаров, работ и услуг для обеспечения государственных нужд, связанных с функционированием Системы, по методическому сопровождению проведения мероприятий по развитию Системы, а также соответствующими полномочиями в части обеспечения проведения мероприятий по развитию и технической поддержке Системы.
Cookie-файлы – небольшие фрагменты данных со служебной информацией об обращении к Системе, которые сервер отправляет на устройство Пользователя, с которого осуществляется обращение к Системе.
Образовательная организация – образовательная организация, осуществляющая образовательную деятельность на территории Республики Татарстан по образовательным программам дошкольного, начального общего, основного общего, среднего общего образования.
Обучающийся – физическое лицо, осваивающее образовательную программу в Образовательной организации.
Педагогический работник – физическое лицо, которое состоит в трудовых, служебных отношениях с Образовательной организацией, и выполняет обязанности по обучению, воспитанию Обучающихся и (или) организации образовательной деятельности.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») является документом, определяющим политику Оператора в отношении обработки персональных данных Пользователей. Оператор в настоящей Политике определяет общие принципы, цели, порядок и условия обработки Оператором персональных данных Пользователей Сервиса.
1.2. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») в целях обеспечения безопасности и конфиденциальности данных субъектов персональных данных, указания перечня данных, которые могут быть запрошены у Пользователей, а также способов обработки Оператором таких данных.
1.3. Настоящая Политика является общедоступным документом и в соответствии с требованиями ч. 2 ст. 18.1 Закона о персональных данных публикуется в свободном доступе в информационно-телекоммуникационной сети «Интернет» (далее – сеть «Интернет») по адресу:
https://ms-edu.tatar.ru/tatar/ и (или)
https://info.edu.tatar.ru/.
1.4. Политика распространяется также на отношения в области обработки персональных данных, возникшие до ее публикации.
1.5. Пользователи – совершеннолетние Обучающиеся и несовершеннолетние Обучающиеся, достигшие 14 лет, родители (законные представители) Обучающихся, Педагогические работники, регистрируясь в Системе посредством ЕСИА, осуществляя процесс авторизации посредством ЕСИА или путем ввода логина и пароля, предоставленного в Образовательной организации, в которой Обучающийся осваивает образовательную программу, а также используя Систему, выражают согласие с условиями Политики и дает Оператору согласие на обработку его персональных данных в объеме и на условиях, предусмотренных Политикой, в том числе на совершение действий, указанных в п.4.2 Политики.
Регистрацию в Системе Пользователя – Обучающегося, не достигшего 14 лет, посредством ЕСИА осуществляет его родитель (законный представитель). Самостоятельная регистрация в Системе Пользователем – Обучающимся, не достигшим 14 лет, не допускается. Осуществляя регистрацию в Системе Пользователя – Обучающегося, не достигшего 14 лет, родитель (законный представитель) Обучающегося, не достигшего 14 лет, выражает согласие с условиями Политики и дает Оператору согласие на обработку персональных данных такого Обучающегося в объеме и на условиях, предусмотренных Политикой, в том числе на совершение действий, указанных в п.4.2 Политики.
Первую авторизацию учетной записи в Системе Пользователя – Обучающегося, не достигшего 14 лет, посредством логина и пароля, предоставленного в Образовательной организации для особых категорий Пользователей (воспитанники детских домов, опекуны и т.д.), осуществляет его родитель (законный представитель). Осуществление первой авторизации Пользователем – Обучающимся, не достигшим 14 лет, не допускается. Осуществляя авторизацию в Системе Пользователя – Обучающегося, не достигшего 14 лет, вышеуказанным способом родитель (законный представитель) Обучающегося, не достигшего 14 лет, выражает согласие с условиями Политики и дает Оператору согласие на обработку персональных данных такого Обучающегося в объеме и на условиях, предусмотренных Политикой, в том числе на совершение действий, указанных в п.4.2 Политики.
Пользователь, являющийся законным представителем Обучающегося - недееспособного лица, регистрируясь (или осуществляя процесс авторизации) в системе и Приложении, дает согласие представляемому недееспособному лицу на прохождение им опросов, а также на дачу им согласия на обработку своих персональных данных в целях, указанных на сайте в сети интернет: https://open.tatarstan.ru/polls/.
Использование Системы Пользователем – Обучающимся, не достигшим 14 лет, должного осуществляться под контролем его родителя (родителей, законного представителя).
Указанное выше согласие на обработку персональных данных действует в течение срока обработки согласно разделу 2 Политики.
1.6. В случае внесения изменений в Политику Оператор уведомляет Пользователя о внесении изменений путем публикации новой редакции Политики на Сайте. Актуальная редакция Политики вступает в силу с момента ее публикации в соответствии с п. 1.3 Политики (если иной срок не предусмотрен новой редакцией Политики) и доступна в месте ее размещения. Продолжая пользоваться Системой, Пользователь (за исключением Пользователя – Обучающегося, не достигшего 14 лет) подтверждает согласие с внесенными изменениями в Политику и выражает согласие на обработку персональных данных на условиях актуальной редакции Политики. В случае продолжения использования Системы Пользователем – Обучающимся, не достигшим 14 лет, в течение 30 дней со дня публикации новой редакции Политики, родитель (законной представитель) такого Обучающегося подтверждает согласие с внесенными изменениями в Политику и выражает согласие на обработку персональных данных Обучающегося, не достигшего 14 лет, на условиях актуальной редакции Политики.
1.7. Обработка персональных данных осуществляется на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
1.8. Категории Пользователей:
- Несовершеннолетние Обучающиеся, достигшие 14 лет;
- Несовершеннолетние Обучающиеся, не достигшие 14 лет;
- Совершеннолетние Обучающиеся;
- Родители (законные представители) Обучающихся;
- Педагогические работники.
1.9. В соответствии с Законом о персональных данных Пользователь имеет право:
- получать доступ к его персональным данным;
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать предусмотренные Законом о персональных данных меры по защите своих прав;
- осуществлять иные права, предусмотренные законодательством в сфере персональных данных.
2. Перечень обрабатываемых персональных данных и цели их обработки
2.1. Цель: предоставление Пользователю функциональных возможностей Системы:
| Фамилия, имя, отчество (при наличии); дата рождения; пол; СНИЛС; гражданство; состав семьи; паспортные данные; данные о свидетельстве о рождении; адрес постоянной регистрации; адрес временной регистрации; адрес проживания; адрес электронной почты; номер телефона; сведения об образовательной организации, в которой осуществляется освоение образовательной программы; класс; дата поступления в образовательную организацию; профиль обучения; информация о переводе внутри образовательной организации: сведения об образовательной организации, учебный год, сведения о приказе о переводе, класс, основание для перевода; информации об отчислении из образовательной организации: сведения об образовательной организации, учебный год, сведения о приказе об отчислении, класс, причина отчисления, основание для отчисления; информация о выпуске из образовательной организации: сведения об образовательной организации, учебный год, сведения о приказе о выпуске, класс, причина выбытия, основание выбытия; |
Чьи данные обрабатываются | Пользователи
|
Способы и сроки обработки | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) лицам, указанным в п. 4.2 Политики, обезличивание, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. Сроки обработки: в течение срока действия учетной записи Пользователя в Системе. |
Основание обработки | согласие на обработку персональных данных; обработка персональных данных в соответствии с п.2 ч.1 ст.6 Закона о персональных данных необходима для осуществления и выполнения возложенных на Оператора функций, полномочий и обязанностей в соответствии с постановлением Кабинета Министров Республики Татарстан от 23.12.2014 №1011 «О государственной информационной системе «Электронное образование Республики Татарстан» и Положением о Государственной информационной системе «Электронное образование Республики Татарстан», утвержденным совместным приказом Министерства образования и науки Республики Татарстан и Министерства информатизации и связи Республики Татарстан от 29.01.2015 № п-11; обработка персональных данных в соответствии с п.4 ч.1 ст.6 Закона о персональных данных необходима для оказания государственной услуги по предоставлению информации о текущей успеваемости учащегося, ведению электронного дневника и электронного журнала успеваемости. |
2.2. Цель: оказание технической поддержки Пользователям:
Перечень обрабатываемых данных | Фамилия, имя, отчество (при наличии); СНИЛС Обучающегося и его родителя (законного представителя); данные о свидетельстве о рождении Обучающегося; данные о паспорте гражданина. |
Чьи данные обрабатываются | Пользователи |
Способы и сроки обработки | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) лицам, указанным в п. 4.2 Политики, обезличивание, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. Сроки обработки: до достижения цели обработки персональных данных. |
Основание обработки | Согласие субъекта персональных данных на обработку его персональных данных. |
2.3. Цель: осуществление статистического анализа по использованию Системы:
Перечень обрабатываемых данных | IP-адрес, время посещения, информация об используемом браузере, cookie-файлы |
Чьи данные обрабатываются | Пользователи |
Способы и сроки обработки | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) лицам, указанным в п. 4.2 Политики, обезличивание, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. Сроки обработки: до момента отказа Пользователем от сбора cookie-файлов согласно разделу 3 Политики. |
Основание обработки | Согласие субъекта персональных данных на обработку его персональных данных |
Для всех вышеперечисленных целей обработки персональных данных уничтожение персональных данных или при прекращении обработки производится в порядке, установленном разделом 5.6 Политики, хранение персональных данных осуществляется в Системе на серверном оборудовании на территории Российской Федерации.
3. Использование файлов Cookie
3.1. На сайте в сети «Интернет» Системы, размещенной по адресу:
https://edu.tatar.ru/ (далее – Сайт Системы), используется сервис веб-аналитики «Яндекс Метрика», предоставляемый Обществом с ограниченной ответственностью "Яндекс" (119021, Россия, Москва, ул. Льва Толстого, д. 16; ОГРН: 1027700229193, ИНН: 7736207543) (далее — Яндекс).
Информация об использовании пользователем Сайта Системы, собранная при помощи технологии "cookie" передается в Яндекс. Яндекс обрабатывает эту информацию для оценки использования пользователем Сайта Системы, составления отчетов о деятельности Сайта Системы, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика (
https://yandex.ru/).
3.2. Перечень используемых сервисом веб-аналитики "Яндекс Метрика" Cookie-файлов: https://yandex.ru/support/metrica/general/cookie-usage.html.
Отказаться от сбора cookie-файлов или ограничить их сбор можно путем выбора соответствующих настроек в браузере. Также вы можете использовать инструмент: https://yandex.ru/support/metrika/general/opt-out.html.
Перечень информации, собираемой сервисом веб-аналитики "Яндекс Метрика":
https://yandex.ru/support/metrica/code/data-collected.html.
4. Передача персональных данных третьим лицам
4.1. Передача персональных данных третьим лицам, не указанным в Политике, допускается при условии предоставления отдельного согласия.
4.2. Пользователь (за исключением Обучающегося, не достигшего 14 лет), родитель (законный представитель) Обучающегося, не достигшего 14 лет, дает согласие на поручение обработки персональных данных, указанных в п.2 Политики, Государственному заказчику (техническому оператору) Системы в целях исполнения своих обязанностей в соответствии с постановлением Кабинета Министров Республики Татарстан от 23.12.2014 №1011 «О государственной информационной системе «Электронное образование Республики Татарстан» и Положением о Государственной информационной системе «Электронное образование Республики Татарстан», утвержденным совместным приказом Министерства образования и науки Республики Татарстан и Министерства информатизации и связи Республики Татарстан от 29.01.2015 № п-11, в том числе в целях обеспечения хранения персональных данных на серверном оборудовании; персональных данных, указанных в п.2.2 Политики в целях обеспечения оказания технической поддержки, способами, предусмотренными в указанных пунктах.
5. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
5.1. Субъект персональных данных может получить информацию об обработке его персональных данных Оператором, а также направить обращение об изменении его персональных данных или о прекращении их обработки, направив обращение Оператору по почте.
5.2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней, о чем Оператор уведомляет субъекта персональных данных путем направления мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5.3.тЗапрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
5.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных.
5.5. Субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва по почте по адресу Оператора. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных обработка персональных данных прекращается, за исключением случаев, предусмотренных законом.
5.6. Уничтожение персональных данных осуществляется путем их удаления из Системы.
6. Меры защиты персональных данных
6.1.Оператор обязан применять меры по обеспечению конфиденциальности персональных данных Пользователя при их обработке.
6.2. Оператор обязан применять меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.